Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FGV 2023

Segurança da InformaçãoISO 27002
Código
fg072702
Banca
FGV
Órgão
TJ-SE
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Especialidade - Análise de Sistemas - Web Designer
Paulo está implementando a norma ABNT NBR ISO/IEC 27002:2013 em sua empresa. Essa norma fornece diretrizes para práticas de gestão de Segurança da Informação e normas de Segurança da Informação para as organizações e não determina o que deve ser feito, e sim o que convém que seja feito. De forma a garantir a operação segura e correta dos recursos de processamento da informação, podem ser implementados quatro controles. Um desses controles é a separação dos ambientes de desenvolvimento, teste e produção.Uma das recomendações a ser seguida por Paulo para atender à norma nesse controle é que:
  1. Aos testes não sejam realizados nos sistemas operacionais, exceto em circunstâncias excepcionais;
  2. Bos dados sensíveis sejam enviados para o ambiente de teste para ter uma melhor veracidade quanto aos erros;
  3. Cos perfis dos usuários em ambientes de teste e produção devem ser os mesmos de forma a garantir a interoperabilidade;
  4. Das mudanças nas aplicações e nos sistemas operacionais sejam testadas em um ambiente de teste e produção simultaneamente;
  5. Ecompiladores, editores e outras ferramentas de desenvolvimento sejam completamente acessíveis aos sistemas operacionais.
Revelar gabarito e comentário

GabaritoA — os testes não sejam realizados nos sistemas operacionais, exceto em circunstâncias excepcionais;

Link permanente: /questoes/fg072702